CVE-2015-8562
Joomla! 3.4.6 之前的 1.5.x、2.x 和 3.x 版本允许远程攻击者通过 HTTP User-Agent 标头进行 PHP 对象注入攻击并执行任意 PHP 代码,该漏洞已于 2015 年 12 月被在野利用。
- 已发布
- 2015年12月16日
- 已更新
- 2024年8月6日
- 分配 CNA
- mitre
- 观察到的证据
- 2015年12月15日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Joomla! 3.4.6 之前的 1.5.x、2.x 和 3.x 版本允许远程攻击者通过 HTTP User-Agent 标头进行 PHP 对象注入攻击并执行任意 PHP 代码,该漏洞已于 2015 年 12 月被在野利用。
来源
12基于Docker的环境,用于测试Joomla RCE(CVE-2015-8562),并附带一个Python利用脚本,用于命令执行和反弹shell。
- CVE-2015-8562漏洞利用
Joomla 1.5 - 3.4.5 对象注入远程代码执行(X-Forwarded-For 头)
使用 Docker-compose 搭建用于利用 CVE-2015-8562 的测试环境
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。